freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

Linux内核受两个DoS漏洞影响,均源于空指针引用问题
2018-11-27 15:35:07

据外媒报道,Linux内核存在两个拒绝服务(DoS)漏洞,黑客可利用这些漏洞触发DoS条件,Linux内核4.19.2和之前版本受影响。

pexels-photo-1089438.jpeg

图片来源于pexels

这两个漏洞源于NULL pointer deference空指针引用问题,第一个漏洞被追踪为CVE-2018-19406,位于arch/x86/kvm/lapic.c中的Linux内核函数kvm_pv_send_ipi,攻击者可通过系统调用达到高级可编程中断控制器(APIC)映射未初始化状态,触发该漏洞。

第二个漏洞被追踪为CVE-2018-19407,位于arch/x86/kvm/x86.c中的vcpu_scan_ioapic函数,当I/O高级可编程中断控制器(I/O APIC)未正确初始化时将触发该漏洞。

截至目前,非官方Linux内核邮件列表(LKML)已发布修复补丁,但尚未推送到上游供应商。

pexels-photo-160107.jpeg

图片来源于pexels

来源:http://u6.gg/fBjEH,“ISEC安全e站”独家编译,转载请注明出处及本文链接。

本文为 独立观点,未经允许不得转载,授权请联系FreeBuf客服小蜜蜂,微信:freebee2022
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
  • 0 文章数
  • 0 关注者